Skip to main content

Pericolele mesajelor automate de răspuns în afara serviciului

Citirea erorilor fara tester (Aprilie 2025)

Citirea erorilor fara tester (Aprilie 2025)
Anonim

Deci, te-ai îndreptat spre o călătorie de afaceri. Aveți bilete de avion, rezervări de hoteluri și totul este bine să mergeți. Doar un lucru rămas de făcut, este timpul să setați mesajul de răspuns auto-răspuns în afara Outlook, astfel încât clienții sau colaboratorii care vă trimit prin e-mail să știe cum să vă contacteze în timp ce sunteți departe sau veți ști cine pot contacta absența ta.

Se pare că trebuie să faci ceva responsabil, nu? Gresit. Răspunsurile automate din afara biroului pot constitui un risc imens de securitate.

Răspunsurile în afara biroului pot dezvălui potențialul unei cantități uriașe de date sensibile despre dvs. pentru oricine care vă întâmplă să vă trimită prin e-mail în timp ce vă aflați departe.

Exemplu de răspuns comun în afara serviciului

Voi ieși din birou la conferința XYZ din Burlington Vermont în săptămâna 1-7 iunie. Dacă aveți nevoie de ajutor în legătură cu aspecte legate de factură în această perioadă, vă rugăm să-l contactați pe supervizorul meu, Joe Cineva, la 555-1212. Dacă aveți nevoie să mă contactați în timpul absenței mele, puteți să mă contactați în celula mea la 555-1011. Bill Smith - VP al operațiunilor - Widget [email protected]

În timp ce mesajul de mai sus este util, poate fi dăunător, deoarece, în câteva propoziții scurte, persoana din e-mailul de mai sus a dezvăluit câteva informații utile despre el însuși. Aceste informații ar putea fi folosite de criminali pentru atacurile de inginerie socială.

Exemplul exemplului "out-of-office" de mai sus oferă un atacator cu:

Informații despre locația curentă

Descoperirea locației dvs. ajută atacatorii să știe unde sunteți și unde nu sunteți. Dacă spui că ești în Vermont, atunci știu că nu ești acasă în Virginia. Ar fi un moment minunat să te jefuiască. Dacă ai spus că ești la XYZ (așa cum a făcut Bill), atunci știu unde să te caute. De asemenea, știu că nu sunteți în biroul dvs. și că ei ar putea să-și poată vorbi în biroul dvs. spunând ceva de genul:

Bill mi-a spus să iau în considerare raportul XYZ și mi-a spus că e pe biroul lui. Un secretar aglomerat ar putea lăsa un străin în biroul lui Bill dacă povestea pare plauzibilă.

Informatii de contact

Informațiile de contact pe care Bill le-a dezvăluit în răspunsul său din afara biroului pot ajuta escrocii să unească elementele necesare pentru furtul de identitate. Ei au acum adresa de e-mail, numerele de lucru și de celule, precum și informațiile de contact ale supraveghetorului.

Când cineva trimite Bill un mesaj în timp ce răspunsul său automat este activat, serverul său de poștă electronică îi va trimite automat răspunsul, ceea ce confirmă în mod efectiv adresa de e-mail a lui Bill ca fiind o adresă de lucru validă. E-mail Spamatorii îi place să obțină confirmarea că spam-ul lor a atins o țintă reală în direct. Adresa lui Bill va fi acum adăugată la alte liste de spam ca o lovitură confirmată.

Locul de muncă, titlul postului, linia de lucru și lanțul de comandă

Blocul dvs. de semnături vă oferă adesea titlul de activitate, numele companiei pe care o lucrați (care indică, de asemenea, ce tip de muncă faceți), adresa de e-mail și numerele de telefon și de fax. Dacă ați adăugat "în timp ce eu sunt afară, vă rugăm să contactați supraveghetorul meu, Joe Cineva", atunci tocmai ați dezvăluit structura dvs. de raportare și lanțul de comandă, de asemenea.

Inginerii sociali ar putea folosi această informație pentru scenariile de atac de confesiune. De exemplu, ei ar putea numi departamentul de resurse umane al companiei dvs. pretinzând că este șeful tău și spun:

Acesta este Joe Cineva. Bill Smith este plecat într-o călătorie și am nevoie de codul său de angajat și numărul de securitate socială, pentru a-mi putea corecta formularele de impozit pe profit.

Unele configurații de mesaje out-of-office vă permit să restricționați răspunsul astfel încât acesta să se adreseze numai membrilor domeniului de poștă electronică gazdă, dar majoritatea oamenilor au clienți și clienți în afara domeniului de găzduire, astfel încât această caracteristică nu le va ajuta.

Creați un Mesaj Auto-Răspunzător mai sigur din Out-of-Office

În loc să spui că vei fi în altă parte, spune că vei fi "indisponibil". Indisponibil ar putea însemna că sunteți încă în oraș sau în birou luând o cursă de formare. Îi ajută pe băieții răi să nu știe unde ești.

Nu furnizați informații de contact

Nu dați numere de telefon sau e-mailuri. Spuneți-le că veți monitoriza contul dvs. de e-mail dacă vor să vă contacteze.

Evitați informațiile personale și eliminați blocul de semnături

Amintiți-vă că străinii complet și posibilii escroci și spammeri vă pot vedea răspunsul auto. Dacă în mod normal nu veți da această informație despre semnături străinilor, nu o puneți în răspunsul dvs. automat.